Как начать разговор о безопасности с руководством
Чтобы руководство выделило средства на решения безопасности, необходимо достичь с ним взаимопонимания.
Если вы специалист по безопасности, вас, скорее всего, больше волнует операционная сторона вопроса. Высшее руководство, напротив, более склонно рассматривать вложение средств в решения безопасности как любую другую инвестицию. Решение о таком вложении будет принято, если преимущества перевешивают риски отказа от инвестирования. Высшее руководство также будет взвешивать долгосрочные последствия для деятельности компании и примет окончательное решение прежде всего на основании фактических данных.
Если компания потерпела крупную кибератаку, руководство, вероятнее всего, осознает финансовые потери, наступающие в результате таких неприятных инцидентов. Однако, если вам повезет и вы не ощутите на себе пристальное внимание общественности после взлома системы безопасности, нужно объяснить руководству преимущества вложений в решения безопасности, прежде чем случится худшее.
Ниже приведены советы, полученные нами от начальников отделов информационной безопасности, о том, какие аргументы они представляют своим руководителям в пользу выделения средств на решения безопасности.
Скажите руководителям о необходимости соблюдения регуляторных требований
Например, защита персональных данных является сейчас весьма животрепещущей темой для обсуждения, которая может быть актуальна и для вашего высшего руководства. Используйте это в свою пользу. Высшее руководство, наверное, уже знает о возможных штрафах, так что вы можете сразу указать на важность этой темы для вашей организации и ваших данных. Вокруг GDPR возникло немало путаницы, поэтому объясните руководителям последствия принятия этого акта для компании, а также какие инвестиции необходимы для повышения конфиденциальности и безопасности данных.
Расскажите о конкретных факторах риска для вашей компании
Объясните руководителям, какие угрозы безопасности существуют для вашей организации. Не тратьте слишком много времени на представление общих тенденций и статистических данных. Вместо этого помогите руководству увидеть связь между тенденциями в области нарушения безопасности и проблемами, характерными для вашей компании и отрасли. Чем больше вы будете приводить конкретных примеров, тем более убедительными будут ваши доводы для руководства.
В частности, можно упомянуть крупнейший источник дохода вашей компании и привести примеры того, какие угрозы безопасности могут возникнуть, например в связи с атакой вируса-вымогателя. Если ваша компания хранит такие конфиденциальные данные, как финансовая документация, можно привести примеры правовых последствий и штрафов, которые может понести организация в случае публичного разглашения таких данных.
Расскажите, что происходит при взломе системы, как легко можно поставить безопасность под угрозу. Приведите реальные примеры знакомых вам ситуаций, а также рисков и долгосрочных последствий, которые могут возникнуть вследствие этих проблем.
Нужно больше цифр
Руководители любят все измерять и считать. Поэтому важно привести в соответствие преимущества вложения средств в решения безопасности с целями и планированием работы вашей компании. Укажите руководству на цели компании и преимущества решений безопасности и расскажите, как с помощью этих решений компания может достичь своих целей.
Раскройте также и обратную сторону: как из-за нарушения безопасности может возникнуть угроза для планов компании. Например, если вы собираетесь запустить новый продукт, какой ущерб для вашей компании может возникнуть в связи с обнародованием или уничтожением интеллектуальной собственности?
На самом деле, этот вопрос не должен быть абстрактным. Если вы можете рассчитать, во сколько существующие проблемы безопасности уже обходятся вашей компании, это станет еще более убедительным аргументом.
Повторяйте, повторяйте, повторяйте
Маловероятно, что вы получите все ответы после одной беседы. Общайтесь с руководством эффективнее и чаще. Организуйте регулярные встречи и представляйте отчеты о соответствующих показателях. Не бойтесь повторяться и испытайте несколько разных подходов, пока не сможете убедить руководство выделить средства на решения безопасности и оказать вам необходимую поддержку в их внедрении.
- Що чекає українську переробну промисловість та перспективи Кіровоградщини Юлія Мороз вчора о 16:10
- Водневі ініціативи в Україні: роль адвокації та GR у розбудові майбутньої енергетики Олексій Гнатенко вчора о 12:35
- Ваші гроші, ваше майбутнє: чому важливо перемогти фінансові злочини в державному секторі Акім Кібновський 13.08.2025 21:38
- 60 днів до межі: чому ротація рятує життя і фронт Віктор Плахута 13.08.2025 12:46
- Чого чекати від 15 серпня? Олександр Скнар 13.08.2025 09:03
- Дистанційне управління бізнесом: приховані загрози та мільйонні втрати Артем Ковбель 12.08.2025 23:15
- Небезпечний Uncapped SAFE Note: що це таке і як інвестору не потрапити в пастку Роман Бєлік 12.08.2025 18:30
- Тіньова імперія Telegram: як право і держава приборкують анонімну свободу Дмитро Зенкін 12.08.2025 14:58
- Гра за правилами: чому відповідальність – це основа гемблінг-індустрії Михайло Зборовський 12.08.2025 12:30
- Перемовини США та рф приречені Ігор Шевченко 12.08.2025 12:27
- Зберегти код нації: особистий досвід гуцулки про українську ідентичність за кордоном Наталія Павлючок 12.08.2025 11:22
- Ваш генератор може заробляти Ростислав Никітенко 12.08.2025 10:14
- Базовая военная подготовка в вузах: права студентов и последствия отказа Віра Тарасенко 11.08.2025 22:18
- Порівняння податкових навантажень: Велика Британія vs Кіпр для IT-компаній і фрілансерів Дарина Халатьян 11.08.2025 17:41
- Енергія хорошої пам'яті Євген Магда 11.08.2025 17:20
-
Вкладник намагався відсудити у ПриватБанку 3 млрд євро за депозит 1995 року
Фінанси 26321
-
У "маркетплейсі дронів" DOT-Chain Defence виконали перші замовлення
оновлено Бізнес 7896
-
Гетманцев: Рада не планує ухвалювати закон щодо крипторезерву, НБУ проти
Фінанси 6266
-
Галина Ободець: "Українське походження товару – ще не гарантія успіху на полиці"
Новини компаній 4584
-
Шмигаль терміново зв'язався з главою Rheinmetall після його скарг на бюрократію в Україні
Бізнес 4261